오픈 소스 인텔리전스(OSINT) 및 수동적 정찰 과정은 공개 도메인, DNS, 인증서 데이터를 문서화된 외부 풋프린트로 바꿉니다. 3개 안내형 실습에서 Whois, DNS, zone transfer, theHarvester를 다루고 도전에서 인프라, 서브도메인, 이메일 목록을 결합합니다.
Ubuntu 22.04 터미널에서 공개 기록과 교육용 도메인을 사용합니다. 재현 가능한 출력, 원시 결과와 정제 목록의 분리, 공개 데이터의 민감성과 시간 변화를 강조합니다.
학습 내용
- Whois 저장·필터링으로 등록기관, 공개 연락처, nameserver 식별
host와dig로 A, AAAA, MX, TXT, CNAME, NS 질의- 노출된 DNS zone transfer 위험 설명과 전체 AXFR 저장
uv로 theHarvester 설치와 공개 Certificate Transparency 사용- 셸 필터, 정렬, 중복 제거로 서브도메인 정규화
- 소유권, DNS, 메일, 인증서, 서브도메인을 외부 풋프린트로 연계
- 제공된 직원 이름을 승인된 모의용 이메일 목록으로 변환
추천 대상
주니어 레드팀, 침투 테스트 학습자, 공격 표면 방어자, CLI OSINT 분석가에게 적합합니다. 능동 포트 스캔과 익스플로잇은 다루지 않습니다.
선수 지식: Linux 셸, 리디렉션·필터링, 도메인, IP, DNS, 이메일 명명 기초와 승인 범위 이해가 필요합니다.
학습 환경: Ubuntu 22.04 VM의 4개 활동(3개 안내형 실습, 1개 도전)입니다. ubuntu.com, kali.org, 교육용 zonetransfer.me로 live Whois, DNS, GitHub, CT를 질의합니다.
자주 묻는 질문
모든 활동이 완전히 수동적이고 보이지 않나요?
아닙니다. Whois/CT는 제3자 기록이지만 DNS/AXFR은 DNS 인프라에 질의를 보냅니다. 저영향이지 무접촉을 보장하지 않습니다.
API 키, 유료 계정, 자체 도메인이 필요한가요?
아닙니다. theHarvester는 공개 crtsh, 나머지는 표준 Whois/DNS를 씁니다. 인터넷은 필요하지만 개인 키나 구독은 필요 없습니다.
출력이 항상 예시와 같나요?
아닙니다. Whois, DNS, 인증서, 도구와 서비스는 변합니다. 실시간 결과를 해석해야 합니다.
어떤 조직에든 실행해도 되나요?
소유 자산, 명시적 승인 평가, 교육 대상에만 사용하세요. 공개 정보도 법률·계약·개인정보 의무를 따릅니다.





